Jawaban penyimpanan kredensial oleh Matt adalah yang paling elegan untuk PC Windows modern. Meskipun tidak disebutkan penyimpanan kredensial yang digunakan harus untuk akun layanan. Baik untuk memastikan ketersediaan layanan dan agar pengguna lain yang tidak Anda inginkan tidak dapat mengakses bagian itu (mis. Lebih banyak yang ingat untuk membersihkan kredensial yang keliru ditambahkan di bawah akun yang salah).
Tetapi jika itu adalah warisan Windows atau Linux, Anda mungkin harus pergi sedikit lebih lebar.
PC non-domain seharusnya tidak benar-benar peduli tentang DFS yang tidak berlangganan atau berpartisipasi secara langsung. Itu hanya perlu melihat jalur berbagi (yaitu server / sharename). Nama samaran menghapus semua pertimbangan jalur server file host.
Jujur ada cara yang lebih aman untuk masuk ke saham daripada UNC URI. UNC dan URI sendiri merupakan protokol komunikasi teks yang jelas.
Jika itu keamanan yang dapat diterima ... mengapa tidak memiliki saham terbuka tanpa pengguna atau kata sandi?
Solusi langsung yang paling sederhana adalah memberikan akses langsung ke kredensial layanan untuk masuk ke share (mis. Pengguna yang cocok / kata sandi). Jangka panjang yang tidak begitu cocok dengan pertandingan mungkin membuat mengingat untuk memperbarui izin setiap kali hal-hal berubah sulit. Dan ini juga area di mana MS dapat mengubah cara keamanan melewati kredensial lagi dan memecahkan banyak hal.
Jangka panjang, hal paling sederhana yang terbaik adalah memetakan secara permanen surat drive lokal ke jaringan berbagi. Lindungi drive yang dipetakan dengan izin hanya untuk layanan (dan admin yang sesuai, dll) plus sharename mungkin disembunyikan dengan memimpin &.
Tapi DFS memberi petunjuk untuk solusi yang lebih elegan. Linux membutuhkan jaringan yang di-mount terlebih dahulu ... biasanya sebagai direktori di sistem file root dengan cara yang sangat mirip DFS. Perintah pemasangan Linux memungkinkan menentukan file kredensial untuk nama pengguna dan kata sandi sehingga membuatnya lebih mudah untuk diperbarui dan lebih aman daripada script baris perintah atau fstab (yaitu tabel sistem file). Saya cukup yakin shell perintah Windows dan DFS dapat melakukan hal yang sama (sudah lama). Ini hanya akan menjadi sistem DFS yang berbeda untuk PC target untuk menggabungkan jaringan yang dipasang menggunakan kredensial tersimpan yang disahkan oleh SMB dan layanan logon daripada hard coded dalam skrip dan dikirim sebagai teks UNC yang jelas.
Juga pertimbangkan apakah PC nondomain itu akan tetap menjadi PC non-domain jangka panjang. Server masuk Kerberos di * NIX Realms dapat ditautkan ke Windows AD Domains. Mungkin apa yang ingin Anda lakukan untuk proyek jangka panjang yang serius yang melibatkan lebih dari beberapa orang. Di sisi lain itu mungkin berlebihan untuk sebagian besar situasi jaringan rumah. Meskipun jika Anda menggunakan DFS untuk alasan yang baik selain tantangan diri hobi mungkin yang terbaik.